惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
V
Visual Studio Blog
I
InfoQ
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园_首页
D
Docker
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
Blog — PlanetScale
Blog — PlanetScale
阮一峰的网络日志
阮一峰的网络日志
宝玉的分享
宝玉的分享
量子位
D
DataBreaches.Net
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Hugging Face - Blog
Hugging Face - Blog
J
Java Code Geeks
T
Tailwind CSS Blog
S
Securelist
Cyberwarzone
Cyberwarzone
Scott Helme
Scott Helme
雷峰网
雷峰网
D
Darknet – Hacking Tools, Hacker News & Cyber Security
小众软件
小众软件
Cloudbric
Cloudbric
N
News and Events Feed by Topic
L
LangChain Blog
云风的 BLOG
云风的 BLOG
S
SegmentFault 最新的问题
L
LINUX DO - 热门话题
T
The Blog of Author Tim Ferriss
AWS News Blog
AWS News Blog
爱范儿
爱范儿
博客园 - 聂微东
Project Zero
Project Zero
V
Vulnerabilities – Threatpost
PCI Perspectives
PCI Perspectives
C
Cybersecurity and Infrastructure Security Agency CISA
博客园 - Franky
Y
Y Combinator Blog
P
Proofpoint News Feed
M
MIT News - Artificial intelligence
AI
AI
The Last Watchdog
The Last Watchdog
Recent Commits to openclaw:main
Recent Commits to openclaw:main
C
CXSECURITY Database RSS Feed - CXSecurity.com
www.infosecurity-magazine.com
www.infosecurity-magazine.com
美团技术团队
Google Online Security Blog
Google Online Security Blog
Google DeepMind News
Google DeepMind News
MyScale Blog
MyScale Blog
T
Tor Project blog

Windows

用 AI 搓了个通过 DLNA 协议投屏的小工具 - V2EX 大家有用过 Power Automate 吗? - V2EX 一台[物理断网]+[加密解密专用]的 WIN 电脑,如何在开机后“主动补熵”呢? - V2EX 做了个原生的护眼应用 - V2EX 把 Windows Terminal 优化配置过程更新了一下 - V2EX Windows 10 任务管理器闪退问题 - V2EX 有没有人 vibe coding 一个支持 udp 的运行在 macos 上的 windows App? - V2EX 最近准备更新系统到 windows 11,大家给 win 11 分配的 C 盘空间是多少 - V2EX IDM 下载器是不是出问题了 一直让 Windows 资源管理器崩溃 - V2EX 终于解决困扰我 2 年多的 win10 内存泄漏问题了 - V2EX WSL Containers 有老哥用上了吗? - V2EX Win RDP 远程桌面音频时不时抽风(无声音) - V2EX 大佬们我重装了个 win11 以后,右键任务栏的程序不会出现功能了 - V2EX 求助!个人平时用 windows 都是打游戏,如何给 windows 做程序员风格优化?周末想给老婆的电脑处理一下 - V2EX windows11 专业版,微软商店下载的 chatgpt 桌面版,打开速度很慢。点击之后大概 1 分钟才真正打开,才弹出窗口。这是什么问题,如何解决? - V2EX Windows11 里面的防火墙规则,如何有效清理? - V2EX win11 笔记本开启虚拟化安全和内存完整性两项功能么? - V2EX 用惯了 MacOS 启动台 Launchpad,于是我创建了 Windows 版的 Launchpad - V2EX AI 可以精简 windows 镜像(国产的不行) - V2EX 2026 年了,还有人使用精简 windows 镜像吗? - V2EX 游戏美术专业学生,拯救者 Y9000P 和 ASUS ProArt 16,应该选哪一款? Microsoft.Coreutils 看起来很普通啊,为毛大家都在吹 CPU 不在 win11 支持列表中,如果安装 11,有啥后果? winget install Microsoft.Coreutils windows 终将成为最好的 Linux Windows 自带中文输入法间歇卡死问题 - V2EX 适用于 Windows 平台的高性能的 Wireguard 开源客户端 卡巴斯基安全软件和卡巴斯基标准版选择哪个? 内核(驱动)内存泄露 禁止 edge 自动下载 ai 翻译模型 VibeCoding 了个 无需后台服务的 Windows 极简防火墙 netblock windows11 通行密钥出现问题 用 mac 连接 Windows RDP,没有 udp, windows 却有 关闭 Microsoft Defender 防病毒 从此不再卡顿 使用 mac 连接家里的 Windows,大家有那些使用姿势 Win11 的 bitlocker 被破解了... mac 的远程 windows 可以用三指拖移,为啥 win 自己没有三指拖移手势? 有试过 Windows 的新特性, Xbox mode 吗? 双屏幕,锁屏休眠再唤醒后,布局混乱是我的问题还是 bug? 请问大家的操作系统如果安装在 C 盘的话,都给 C 盘分配多少磁盘空间呢? 用 WoA, Python 和 nodejs 还是得老老实实装 x64 版(即使有原生 ARM64) 求 Windows UWP 软件大佬实现一个 terminal 功能 - V2EX 各位大佬们,你们 win 系统安装了什么杀毒软件? - V2EX Windows Update 开始推送无限暂停体验 - V2EX Win 11/10 重装系统、保留数据、初始化 - V2EX windows 更新这么离谱吗 - V2EX 想用 Windows 系统作为游戏服务器,系统选什么 - V2EX Windows 上面有类似 TimeMachine 的备份软件吗 - V2EX 微软无预警封禁 VeraCrypt 和 WireGuard 的开发者账号 - V2EX Win11 23H2 无线网卡(AX211)有 DNS 残留,经常需要手工干预的问题... - V2EX Windows 桌面版 EULA 里面有一条很有意思 - V2EX 发现 WinServer(2025)才是最轻量的 Win,胜过 LTSC,很适合虚拟机 - V2EX 资源占用最低的 windows 杀毒软件是? - V2EX win11 经常系统信息的储存 显示 0GB - V2EX bitwarden 的数据在 Windows 内存中是明文吗? - V2EX windows 11 现在问题还多吗 - V2EX Windows 文件路径长度限制是多少个字符? 244、255、256、260?「启用长路径」有用吗? - V2EX 稀疏文件(sparse file)如何在不同分区移动后保持稀疏性呢 - V2EX 告别“强制重启”:微软承诺用户可无限期暂停安装 Win11 补丁 - V2EX 增强的语音识别下载失败求助 - V2EX Windows 11 25H2/24H2/Arm/Windows 10 专业版/企业版/专业工作站版微软批量许可正版 ISO 企业直供下载镜像地址 - V2EX 有 v 友成功尝试过通过 ipxe 把 windows11 安装在 iscsi 磁盘上吗? - V2EX Windows 11 将恢复可移动任务栏功能 - V2EX rmx:给 Windows 换一个能用的删除 - V2EX 你们的 windows 鼠标指针 "工" 是否也经常变白色? - V2EX 同样的配置 Win11 Pro 比 Win10 LTSC 更流畅? - V2EX win 的 QQ 怎么实现和 mac 一样的,点击快捷方式直接进入已登录的账号(不是显示登录账号的界面) - V2EX System 一个月上传流量 800GB 感觉不正常 - V2EX Windows 10 22H2 转 Windows 10 IoT 企业版 LTSC 2021 - V2EX win 系统下 现在能双开微信的方法 求助 - V2EX 任务管理器的使用技巧 - V2EX 疑难杂症,Ctrl+; 无法使用 - V2EX windows 下有什么好的输入法管理自动切换软件吗 - V2EX wsl 会获取不到 ip 现在 C 盘启用 bitlocker 不用输入密码了? windows11 有什么办法让 Python 只用 p 核 - V2EX easytier 组网,无法将 wsl2(镜像模式)的端口打通 Windows NT 6.0、6.1 今日正式彻底停更 - V2EX 开启 windows 自动更新后, 会随着多次 windows 系统的自动更新 系统越来越慢吗?win11 这把实锤了, win11 是微软 25 年来最慢的系统 - V2EX 卸载了 KB5072033 电脑快了不少 - V2EX 修复 Windows 软件开机启动有延迟 windows10 的搜索功能有这么明显的 Bug 的吗 Windows 下除了 ConEmu 还有什么轻量型的 Bash 终端吗 - V2EX 自己定制镜像有什么最佳实践吗 Windows 远程桌面带来的 BUG,浏览器卡死 - V2EX windows 远程登录方案讨论 win10 开始菜单索引改变 微软 AI 这么厉害,应该用 AI 重构 windows - V2EX windows11 系统关联的格式总是失效是什么原因呢 - V2EX 求各位佬帮我决定一下 11 还是 10 - V2EX 发现 windows 11 很多程序上的 GPU 开启后更卡了。 求推荐 win11 上简单好用的免费个人防火墙软件,规则不可篡改,只可以手动允许
windows 远程登录方案分享
shuyuncong · 2026-01-07 · via Windows
最近看到很多关于 window 远程方案登录的讨论,所以在此也和大家分享一下之前自己的方案,以供 相同条件约束 下的朋友参考,也借此机会看看大家是怎么处理的。(叠甲:当前方案是目前的资源和约束下的选择) 背景诉求 在公司访问家里的 Windows 开发机,用来浏览器查阅资料、微信、Typora 笔记、Termius 等。 目前的现状是: 公司环境: 电脑安装了监控软件,限制安装额外微信、代理/组网软件( VPN / Tailscale / ZeroTier 全部不可安装),网络无公网 IPv4/IPv6 。 家庭环境: PVE 虚拟化的 Windows ,只有 IPv6 公网。 核心诉求是 在公司 通过 RDP 或 Web 访问家庭 Windows 日常操作流畅(打字、拖窗口不卡) 安全性 优先,最好支持 MFA 尽量不“触发公司风控规则” 资源和约束 资源 日本大板服务器 ×2 IPv4 + IPv6 公司 ↔ 日本 ≈ 200ms 家庭 ↔ 日本 ≈ 200ms 樱花 FRP / 其他公益 FRP 延迟 ≈ 40ms 约束 ❌ 公司电脑: 不能装任何额外客户端 (目前连 Tailscale 都不敢继续用) ❌ 家庭 Windows: 只有公网 IPv6 ✅ 优先 RDP ,其次 Web ✅ 日常使用要求流畅 ✅ 安全性要高,最好有 MFA ✅ 可选资源只有: 日本服务器 / 公益 FRP 方案对比 方案 访问方式 客户端依赖 延迟 安全性 结论 日本服务器 + Guacamole Web 无 高 高 ⚠️ 可用,但体验一般 FRP + 家庭 Guacamole Web 无 中 高 ⚠️ 可用,但体验一般 FRP + SSH 隧道 + RDP RDP 无 低 高 ✅ 最优解 FRP + RDP + multiOTP RDP 无 低 很高 ⭐ 可叠加 公益 FRP 内置 TOTP RDP 无 低 高 ⚠️ 依赖定制 FRP 最终选择:公益 FRP + SSH 隧道 + RDP 整体架构 公司电脑(自带 SSH 客户端) │ │ ssh -i key -N -L 13389:WIN:3389 ▼ 公益 FRP ( TCP 高位端口) │ ▼ PVE · Debian 跳板机 │ · 仅 SSH key │ · 仅允许访问 Windows:3389 ▼ 家庭 Windows ( RDP ) 核心原则 ❌ Windows 不暴露公网 ❌ Debian 不能随意访问内网 ❌ 禁止密码登录 ❌ 不使用 22 / 3389 等常见端口 ✅ Windows 启用 NLA ,使用非管理员账户 ✅ 可选叠加 Windows 端 MFA ( multiOTP ) ✅ 所有流量必须:FRP → SSH → 指定 RDP ✅ SSH 权限最小化(只做端口转发),通过防火墙锁死出口,只允许访问 Windows 的 3389 ,防止跳板机沦陷后内网被横向渗透。 公益 FRP + SSH 隧道方案实施 基础设施搭建 跳板机系统选择 Debian 12 minimal 1C / 2G / 32GB 磁盘足够 基础系统加固 apt update && apt upgrade -y apt install -y openssh-server ufw fail2ban curl 用户职责划分 为了安全,我们将“管理权限”和“隧道权限”分开。 tunnel :只允许端口转发 debian :运维备用账号 # tunnel 用户:仅用于建立隧道,无 Shell 权限 adduser tunnel usermod -aG sudo tunnel # debian-cc 用户:管理员,用于维护系统 adduser debian usermod -aG sudo debian SSH 安全加固 tunnel 用户(公司 → 跳板机) 在公司电脑生成密钥对,将公钥上传至 Debian 的 /home/tunnel/.ssh/authorized_keys ssh-keygen -t ed25519 -f id_frp_ssh authorized_keys 中强制限制能力:我们需要配置 SSH ,使得公司电脑连接时, 只能 做端口转发, 不能 执行命令,且 只能 转发到家里的 Windows IP 。 restrict,port-forwarding,permitopen="192.168.31.120:3389" ssh-ed25519 AAAA... 这个 key: ❌ 不能 shell ❌ 不能转发其他端口 ✅ 只能指向 Windows RDP ,即使黑客拿到了私钥,他也连不上内网的其他设备 SSH 服务端限制 编辑 /etc/ssh/sshd_config ,修改 SSH 端口为高位端口(防扫描),并禁用密码登录。 Port 53822 # 高位端口 PermitRootLogin no # 禁止 Root PasswordAuthentication no # 禁止密码 ChallengeResponseAuthentication no PubkeyAuthentication yes # 只认 Key AllowUsers tunnel debian # 白名单用户 # 针对管理员:允许 Shell ,禁止转发 Match User debian PermitTTY yes AllowTcpForwarding no # 针对隧道用户:禁止 Shell ,限制转发目标 Match User tunnel AllowTcpForwarding yes PermitOpen 192.168.31.120:3389 X11Forwarding no AllowAgentForwarding no PermitTTY no 配置完成后重启 SSH 服务: systemctl restart ssh 防火墙策略 验证原则只有一条: 跳板机只能访问 Windows ,不能访问任何其他内网。 # 1. 默认策略:拒绝入站,默认允许出站(稍后限制) ufw default deny incoming ufw default allow outgoing # 2. 允许 FRP 流量进出( SSH 端口) ufw allow 53822/tcp # 3. 精细化出站规则 (Output Chain) # 允许 Debian 访问 Windows 的 RDP ufw allow out to 192.168.31.120 port 3389 proto tcp # 允许访问网关 (DNS/路由需要) ufw allow out to 192.168.31.1 # 拒绝访问内网其他所有 IP (防止横向移动) ufw deny out to 192.168.31.0/24 # 启用防火墙 ufw enable Fail2ban 配置 /etc/fail2ban/jail.local 监控 53822 端口,错误尝试 2 次即封禁 24 小时。因为公网暴露 SSH 必然会被扫描,这是最后一道防线。 [sshd] enabled = true port = 53822 maxretry = 2 bantime = 24h 关于 Windows 安全的建议 虽然 RDP 不暴露公网,但还是建议对目标 Windows 进行加固: **启用 NLA (网络级别身份验证)**。 创建非管理员用户 用于远程登录。 强密码策略 。 (进阶) 配合 MultiOTP 软件,在 Windows 登录时强制要求 MFA 动态口令,进一步提升安全性。 内网穿透配置 (FRP) 使用低延迟的国内公益 FRP (如樱花 FRP / Nyat 等),将 Debian 的 SSH 端口暴露出去。 安装 FRPC # 切换到 tunnel 用户安装,避免使用 root su - tunnel wget https://github.com/fatedier/frp/releases/download/v0.56.0/frp_0.56.0_linux_amd64.tar.gz # ...解压并移动到 /usr/local/bin/frpc 配置文件 ( /etc/frpc.toml ) 我们**不直接穿透 RDP (3389)**,而是穿透 **SSH (53822)**。 serverAddr = "rdp.example.com" # FRP 服务端地址 serverPort = 7000 user = "your_user_id" auth.token = "your_token" [[proxies]] name = "tunnel_ssh" type = "tcp" localIP = "127.0.0.1" localPort = 53822 remotePort = 53389 设为系统服务 创建 /etc/systemd/system/frpc.service 并启动,确保断电重启后自动上线。 公司电脑使用方式 在公司电脑上,不需要安装任何软件,只需要一个 SSH 私钥文件( id_frp_ssh )。 建立隧道 打开 PowerShell 或 CMD: ssh -i id_frp_ssh -N \ -L 13389:192.168.31.120:3389 \ -p 53389 tunnel@frp.example.com -N : 不执行远程命令(仅转发)。 -L 13389:IP:3389 : 将本地的 13389 端口映射到家中 Windows 的 3389 。 连接 RDP 打开 Windows 自带的“远程桌面连接” mstsc → 127.0.0.1:13389 实际体验 延迟: 既然走的是国内/周边节点的 FRP ,物理延迟极低(约 40ms ),打字跟手,拖动窗口无残影。 安全: 公司防火墙只看到一个普通的 TCP 连接;所有数据经过 SSH 加密;家里的 Windows 没有任何端口暴露在公网。 合规: 没有在公司电脑安装任何未经授权的 .exe 或 VPN 客户端。 原文: https://blog.illsky.com/posts/homelab-ssh-rdp/